Posted by Daboon agosto 18, 2008 Seguridad Informática /
Comentarios desactivados en Codec troyano infecta archivos multimedia
¿Has reproducido con Windows Media Player algún archivo de audio o vídeo últimamente? Podrías estar infectado.
Conforme leemos en la web laboratorio de Hispasec, comienza a ser bastante usual encontrarse por las redes P2P el troyano GetCodec en los archivos con extensión .MP2 .MP3 .WMA .WMV .ASF.
Este troyano aprovecha una «funcionalidad» del reproductor multimedia de Microsoft, Windows Media Player, para intentar descargar un ejecutable (malware) haciendo creer al usuario que se trata de un codec necesario para reproducir el contenido del archivo y de este modo infectar el equipo.
Posted by Daboon agosto 18, 2008 Programas /
Comentarios desactivados en Driver Magician 3.32 Backup drivers
Se encuentra disponible para su descarga e instalación una nueva actualización de Driver Magician. Un gran programa que nos permitirá realizar una copia de seguridad (Backup) de cada uno de los drivers instalados en nuestro pc,e incluso crear un archivo autoejecutable con ellos, muy útil para instalaciones posteriores del sistema operativo. Compatible con todas las versiones de Windows.
Posted by Daboon agosto 16, 2008 Programas /
Comentarios desactivados en Keepass 1.12 Gestor de contraseñas Open Source
Se encuentra disponible para su descarga una nueva revisión de Keepass, en este caso la versión 1.12. Un programa Open Source para almacenar nuestras contraseñas encriptadas y ordenadas por categorías o grupos que no precisa instalación, por lo que podemos guardarlo en una llave USB que nos permita llevarlo con nosotros donde queramos y de forma segura, puesto que incluso para abrir el programa necesitaremos crear una clave maestra (que el programa guarda cifrada y hasta se puede guardar aparte, incluso en otro dispositivo externo).
Un gran gestor de contraseñas, que cuenta con versiones para sistemas Windows, Linux, Mac OS X y Pocket PC.
Posted by Daboon agosto 16, 2008 Programas /
Comentarios desactivados en Actualizaciones de antiespias 16/08/08
A continuación exponemos un recopilatorio de programas antiespias y antimalware gratuitos que han actualizado sus versiones o definiciones a lo largo de la última semana.
Todos ellos enlazados a su manual de empleo y desde donde podréis realizar la descarga del programa.
Es muy importante disponer de las más recientes actualizaciones de este tipo de programas antes de realizar un escaneo a nuestro equipo, además recomendamos que estos controles se realicen arrancando el equipo en modo seguro.
Spybot Search & Destroy: Un programa gratuito de análisis del pc para detectar y eliminar spyware, hijackers y software malicioso en sistemas Windows.
a-squared Anti-malware: Un buen programa para buscar y eliminar malware en tu pc, (especializado en troyanos, gusanos, keyloggers, Rootkits, dialers y spyware, etc.).
SuperAntiSpyware: Un programa para Windows, que cuenta con una versión Freware (gratuita) y que nos permite buscar y eliminar malware, spyware, dialers, Keylogger, hijackers, etc. en nuestros equipos.
Posted by Daboon agosto 13, 2008 Webmaster /
Comentarios desactivados en Bug crítico en Joomla! 1.5.5, actualización urgente a la 1.5.6
Acaba de ser reportada por la comunidad de Joomla! una grave vulnerabilidad que afecta a Joomla! 1.5.5 y anteriores y que bajo determinadas circunstancias (hay un exploit circulando por la red) permite a través del mecanismo de recordatorio de contraseña conseguir la cuenta de administrador a un usuario no autorizado.
.
Es muy urgente actualizar a esta versión 1.5.6 catalogada como actualización de seguridad.
Posted by Daboon agosto 12, 2008 Seguridad Informática /
Comentarios desactivados en Lo que le faltaba a Widows Vista, ¿el bug definitivo?
Windows Vista, desde su lanzamiento, se ha caracterizado por no gustar a casi nadie salvo contadas excepciones y usuarios que no hayan conocido otras versiones previas de Microsoft Windows. Siempre hemos dicho en Daboweb que, hablando de Windows, el XP SP2 se ha ganado por méritos propios la etiqueta de un sistema operativo sólido y estable.
No es el caso de Vista que al igual que sucedió con Millenium en su día, más bien parece un paso previo a otra versión (según comentan Windows 7) mucho más elaborada y lógica o acorde con el uso que hoy en día se hace de un ordenador. La puntilla para Vista puede ser esta información que leemos en Kriptópolis firmada por Fernando Acero de un equipo de investigadores de IBM y VMWare en la conferencia Black Hat de Las Vegas
Es muy recomendable leer la fuente original pero a grandes rasgos viene a desvelar un grave, gravísimo problema de seguridad a nivel de la arquitectura de seguridad de Vista y como se cargan las DLLs dinámicas en memoria junto a su tecnología .NET. Pues bien, una explosiva mezcla de una web maliciosa junto a unas dosis de .NET con DLLs embebidas manipuladas para tal fin, pueden hacer que el control total de tu equipo caiga en manos de terceros y terminar siendo desde un servidor de una web preparada para ataques de Phising, pornografía infantil, un centro de envío de Spam o de equipo «zombie» dentro de una «botnet»…
El tema es serio y queda a vuestra elección el informaros a fondo y decidir, pero desde luego que desde Daboweb recomendamos a todos los usuarios de Windows Vista que cambien su versión a un XP SP3 por ejemplo o que lo usen en dentro de una máquina virtual en otras plataformas como GNU/Linux o Mac OS X hasta que Microsoft lo logre subsanar, cosa que no será nada fácil dado que como hemos dicho este bug se explota a través de las capas más cercanas al núcleo del sistema.
Continuamos con la serie de vídeos sobre seguridad informática publicados por Eset (Nod32) dentro de su proyecto de educación en Seguridad Informática, en los que se muestra de un modo sencillo y muy gráfico, algunas de las situaciones de amenaza actuales y como evitarlas.
Los vídeos están desarrollados para ser visionados a través de Adobe Flash Player, procedemos a reseñar hoy una nueva publicación sobre los FALSOS programas antivirus o ROGUE.
Posted by Daboon agosto 09, 2008 Sistemas Operativos /
Comentarios desactivados en Avance del Boletín de actualizaciones de Agosto de Microsoft
Microsoft ha anunciado en su avance del Boletin de actualizaciones del mes de Agosto, que estarán disponible el próximo dia 12 como cada segundo martes de mes, tener disponibles 12 nuevas actualizaciones de seguridad para sus productos.
Estas actualizaciones están catalogadas bajo la siguiente clasificación: siete (7) como críticas y cinco (5) como importantes.
Además también contará con un nuevo update para la Herramienta de eliminacion de software malintencionado.
Posted by Daboon agosto 09, 2008 Programas /
Comentarios desactivados en Actualizaciones de antiespias 09/08/08
A continuación exponemos un recopilatorio de programas antiespias y antimalware gratuitos que han actualizado sus versiones o definiciones a lo largo de la última semana.
Todos ellos enlazados a su manual de empleo y desde donde podréis realizar la descarga del programa.
Es muy importante disponer de las más recientes actualizaciones de este tipo de programas antes de realizar un escaneo a nuestro equipo, además recomendamos que estos controles se realicen arrancando el equipo en modo seguro.
Spybot Search & Destroy: Un programa gratuito de análisis del pc para detectar y eliminar spyware, hijackers y software malicioso en sistemas Windows.
a-squared Anti-malware: Un buen programa para buscar y eliminar malware en tu pc, (especializado en troyanos, gusanos, keyloggers, Rootkits, dialers y spyware, etc.).
SuperAntiSpyware: Un programa para Windows, que cuenta con una versión Freware (gratuita) y que nos permite buscar y eliminar malware, spyware, dialers, Keylogger, hijackers, etc. en nuestros equipos.
Posted by Daboon agosto 08, 2008 Seguridad Informática /
Comentarios desactivados en Fraude en SMS a teléfonos móviles
FACUA-Consumidores en Acción alerta sobre un fraude por un envío masivo de SMS en los que se insta a los usuarios a llamar a un teléfono 905.
Los usuarios reciben en su móvil un SMS con el siguiente texto: «Tienes un mensaje de voz, una persona quiere contactar contigo y te ha dejado un mensaje de voz. Para escucharlo llama ahora al 905 545026».
Cuando se llama a ese teléfono, una locución indica que el coste de la llamada es de hasta 1,87 euros y remite a que se llame a otro 905. Y al llamar al segundo número, una nueva locución insta al usuario a dejar un mensaje a la supuesta persona que quiere localizarlo: «si ella quiere se volverá a poner en contacto». El fraude: hasta 3,74 euros por cada víctima que caiga en él.
Posted by Daboon agosto 07, 2008 Programas /
Comentarios desactivados en iAntiVirus, un antivirus para Mac OS X gratuito y eficaz
En esta ocasión queríamos recomendaros un antivirus para Mac OS X, nos referimos a iAntiVirus, un producto gratuito (con licencia EULA) creado por PC Tools.
Cierto es que la incidencia vírica es mínima o casi nula en Mac OS X pero no es menos cierto que caso de aparecer algún tipo de malware que actuase como los de Windows, su efecto podría ser devastador. El programa consume pocos recursos y va fluido según hemos podido comprobar desde Redacción.
Incluye una protección en tiempo real, búsqueda de virus no conocidos por medio de la heurística, varios modos de escaneo, posibilidad de almacenar en cuarentena los objetos catalogados como peligrosos, actualizaciones programadas gratuitas, etc.
Es muy sencillo de usar y tiene un tamaño muy reducido, sin duda es una excelente opción a tener en cuenta para estar protegidos de malware conocido y del que puede estar por venir, además es gratuito y a pesar de que está en inglés, las opciones y configuración son fáciles de administrar.
Posted by Daboon agosto 06, 2008 Webmaster /
Comentarios desactivados en Galerías Coppermine 1.4.19, security release (urge actualizar)
Acaba de ser liberada la versión 1.4.19 del software de gestión de galerías fotográficas Coppermine y solventa una posible ejecución remota de código en la galería.
Según se puede leer en el anuncio oficial de la nueva versión estable, el bug se soluciona caso de venir de una versión 1.4.18 simplemente cambiando el fichero functions.inc.php dentro de «includes» por el actualizado, aunque es conveniente actualizar toda la galería ya que nos aportará nuevas funcionalidades. Caso de tener instalada una versión 1.4.17 o anterior, la actualización de la galería al completo se hace obligatoria.
Posted by Daboon agosto 05, 2008 Cibercultura /
Comentarios desactivados en Foto DNG nº 24.- Agosto de 2008, descarga disponible
Como todos los meses os recomendamos la lectura de la revista Foto DNG, una publicación mensual sobre fotografía digital, gratuita y disponible en formato PDF.
Os resumimos los contenidos que podréis encontrar en el número de este mes;
.
Índice
Redacción (Página 2).
Indice (Página 3).
Novedades (Página 4).
My London (Página 14).
A MI PUEBLO (Página 30).
La experiencia fotográfica en fragmentos (Página 32).
Posted by Daboon agosto 04, 2008 Seguridad Informática /
Comentarios desactivados en Vídeos educativos de seguridad. Malware orientado a Juegos en línea
Continuamos con la serie de vídeos sobre seguridad informática publicados por Eset (Nod32) dentro de su proyecto de educación en Seguridad Informática, en los que se muestra de un modo sencillo y muy gráfico, algunas de las situaciones de amenaza actuales y como evitarlas.
Los vídeos están desarrollados para ser visionados a través de Adobe Flash Player, procedemos a reseñar hoy una nueva publicación.
Posted by Daboon agosto 03, 2008 Seguridad Informática /
Comentarios desactivados en Agosto, Mes de la prevención del fraude
La prevención de los fraudes que proliferan por Internet es el objetivo de una iniciativa puesta en marcha por el Instituto Nacional del Consumo (INC), organismo dependiente del Ministerio de Sanidad y Consumo,
El eje de esta iniciativa es declarar Agosto de 2008 como “Mes de la prevención del fraude”, medida con la que el INC se alinea con otros países de la UE en una campaña programada por la red ICPEN (International Consumers Protection and Enforcemet Net), una organización europea para la protección de los consumidores, en la que el Instituto Nacional del Consumo representa a España.
La intención del Ministerio de Sanidad y Consumo es difundir a los 21 millones de internautas españoles una serie de orientaciones para que nadie sucumba ante reclamos que constituyen un fraude y en los que cae un número importante de consumidores.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver